ฉันใหม่กับ Ansible คู่มือการจัดเตรียม VPS ส่วนใหญ่ที่ฉันเคยเห็นมาแล้ว:
- ปิดใช้งานรูทจากการเข้าสู่ระบบ
- สร้างผู้ใช้ใหม่ที่สามารถเข้าสู่ระบบด้วยเท่านั้น
ssh
(ไม่ใช่รหัสผ่าน) - เพิ่มผู้ใช้ใหม่ใน
wheel
กลุ่มด้วยสิทธิ์sudoโดยไม่ใช้รหัสผ่าน
ฉันเข้าใจ (1) และ (2) แต่ไม่ใช่ (3)
ไม่มีรหัสผ่านแน่นอนsudo
เหมือนเข้าสู่ระบบในเป็นroot
? ฉันเข้าใจถึงประโยชน์ (ความสะดวกสบาย) แต่มันไม่ปลอดภัยอย่างนี้หรือ
ฉันรู้ว่าผู้ดูแลระบบใช้เครือข่ายของพวกเขาในรูปแบบที่หลากหลายและดังนั้นจึงอาจกล่าวได้ว่าเป็น "อัตนัย" แต่นี่เป็นวิธีปฏิบัติที่ธรรมดามากมันแสดงให้เห็นแม้กระทั่งในเอกสารที่เป็นทางการต่างๆ มันขัดกับสามัญสำนึก ตรรกะเบื้องหลังมันคืออะไร?